Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yucaerin/cve-2025-2294
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubyucaerin/cve-2025-2294

CVE-2025-2294

Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion

Vedi Repository
1111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2025-4403

Dettagli

  • Pubblicato: 27 marzo 2025
  • Aggiornato: 28 marzo 2025
  • Gravità: Critico (Punteggio CVSS: 9.8)
  • CWE: CWE-22: Limitazione impropria del percorso di un nome di file a una directory ristretta ('Path Traversal')
  • Versioni interessate: Tutte le versioni dalla n/a fino alla 2.5.1
  • Ricercatore: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini

Vettore CVSS

  • Versione CVSS: 9.8
  • Stringa del vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descrizione

Il plugin Kubio AI Page Builder per WordPress è vulnerabile all'inclusione di file locali in tutte le versioni fino alla 2.5.1 inclusa, tramite la funzione kubio_hybrid_theme_load_template. Ciò consente ad attaccanti non autenticati di includere ed eseguire file arbitrari sul server, permettendo l'esecuzione di qualsiasi codice PHP presente in quei file. Questo può essere utilizzato per aggirare i controlli di accesso, ottenere dati sensibili o ottenere l'esecuzione di codice in caso in cui immagini e altri tipi di file "sicuri" possano essere caricati e inclusi.

Utilizzo

root@kitploit:~
usage: python3 CVE-2025-2294.py

Dettagli dello script

Requisiti

  • Python 3.x
  • Libreria requests

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-2294.git
    cd CVE-2025-2294
    
  2. Installa i pacchetti Python richiesti:

    root@kitploit:~
    pip install requests
    

NOTA

root@kitploit:~
L'exploit può essere concatenato per ottenere RCE!

0001

Dichiarazione di esclusione di responsabilità

Questo script è destinato esclusivamente a fini educativi. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione. L'uso non autorizzato di questo script è illegale e non etico.

Scarica lo strumento